Сейчас на форуме: (+5 невидимых)

 eXeL@B —› Дневники и блоги —› Detect It Easy
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . >>
Посл.ответ Сообщение


Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 18 января 2013 18:08 · Поправил: hors
· Личное сообщение · #1

Detect It Easy утилита для определения версии протекторов/ упаковщиков

Текущая версия 1.00





Здесь будут выкладываться последние наработки.

Скачать

Changelog
GITHUB

Приветствуются замечания. Сообщения о ложных срабатываниях. Новые идеи.

Если я долго отсутствую на форуме или не отвечаю в ЛС, пишите мне на horsicq[at]gmail.com

-----
http://ntinfo.biz


| Сообщение посчитали полезным: Hellspawn, _ruzmaz_, 4kusNick, ==DJ==[ZLO], mushr00m, Diabolic, daFix, Dazz, void, BAHEK, -Sanchez-, SergeyIvan, vnekrilov, dimka_new, stas_02, crc1, Grim Fandango, GPcH, DimitarSerg, ylproduction, DenCoder, Jim DiGriz, ClockMan, VAD87, DICI BF, Chris, Black_, HandMill, MasterSoft


Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 15 августа 2014 11:39
· Личное сообщение · #2

Вышла 0.89

github: https://github.com/horsicq/Detect-It-Easy
e-mail для багрепортов: horsicq[at]gmail.com

[+] Исправлены некоторые ошибки
[+] Обновлена документация
[+] Изменена структура сигнатур. Во избежание проблем совместимости со старыми версиями, не распаковывайте архив в папку со старой версией DIE!
[+] Полная история изменений: https://github.com/horsicq/Detect-It-Easy/commits/master

-----
http://ntinfo.biz





Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 16 августа 2014 13:21 · Поправил: hors
· Личное сообщение · #3

Кстати теперь DIE является без всяких сомнений самым лучшим детектором MS DOS сигнатур в мире.

За помощь огромное спасибо hypn0.

-----
http://ntinfo.biz


| Сообщение посчитали полезным: Dazz


Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 16 августа 2014 14:06
· Личное сообщение · #4

На exetools вчера писали
[Search->Crypto->Search]
this feature sometimes crashes DIE due to unhandled exception...


Я вполне понимаю, что инфа почти ни о чём, но может хотя бы подскажет, что ещё стоит потестить/получше посмотреть.

| Сообщение посчитали полезным: hors


Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 16 августа 2014 14:31
· Личное сообщение · #5

Archer пишет:
Я вполне понимаю, что инфа почти ни о чём, но может хотя бы подскажет, что ещё стоит потестить/получше посмотреть.


Вроде бы эта проблема была на Ubuntu 32 bits в версии 0.87 и это уже было исправлено.
Хотя конечно хотелось бы посмотреть файл на котором падает.

-----
http://ntinfo.biz





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 16 августа 2014 20:00
· Личное сообщение · #6

die.exe itself.
crypto search on it triggers an unhandled exception on winxp SP3 x86.
it works fine on win7 SP1 x64


| Сообщение посчитали полезным: hors


Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 16 августа 2014 21:07
· Личное сообщение · #7

Archer пишет:
die.exe itself.
crypto search on it triggers an unhandled exception on winxp SP3 x86.
it works fine on win7 SP1 x64


Спасибо! Добавил в TODO.

-----
http://ntinfo.biz




Ранг: 35.9 (посетитель), 94thx
Активность: 0.050.01
Статус: Участник

Создано: 16 августа 2014 22:15
· Личное сообщение · #8

hors пишет:
Спасибо! Добавил в TODO.


Хаха. Я ведь писал про эту багу. И давно уже.
Там весь этот блок поисков какой-то не стабильный.

| Сообщение посчитали полезным: hors


Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 16 августа 2014 23:13 · Поправил: hors
· Личное сообщение · #9

hypn0 пишет:
Хаха. Я ведь писал про эту багу. И давно уже.
Там весь этот блок поисков какой-то не стабильный.


Про то что ты писал, уже давно исправили. Это совсем другая ошибка.

-----
http://ntinfo.biz




Ранг: 221.3 (наставник), 135thx
Активность: 0.190.07
Статус: Участник

Создано: 17 августа 2014 20:03
· Личное сообщение · #10

hors
С импортом беда. Словами долго описывать, записал мувик
мувик

-----
xchg dword [eax], eax


| Сообщение посчитали полезным: hors, Jupiter


Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 17 августа 2014 21:34
· Личное сообщение · #11

void пишет:
hors
С импортом беда. Словами долго описывать, записал мувик
мувик


Спасибо за видео Добавил в TODO.

-----
http://ntinfo.biz




Ранг: 221.3 (наставник), 135thx
Активность: 0.190.07
Статус: Участник

Создано: 19 августа 2014 17:28
· Личное сообщение · #12

Еще один мувик с багом
мувик

-----
xchg dword [eax], eax


| Сообщение посчитали полезным: hors


Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 19 августа 2014 17:36 · Поправил: hors
· Личное сообщение · #13

void пишет:
Еще один мувик с багом
мувик


Спасибо! Добавил в TODO!

-----
http://ntinfo.biz




Ранг: 221.3 (наставник), 135thx
Активность: 0.190.07
Статус: Участник

Создано: 27 августа 2014 16:35
· Личное сообщение · #14

Предложение, в таблице секций сделать RowSelect = true

-----
xchg dword [eax], eax


| Сообщение посчитали полезным: hors


Ранг: 253.5 (наставник), 684thx
Активность: 0.260.25
Статус: Участник
radical

Создано: 27 августа 2014 23:23
· Личное сообщение · #15

Под рукой только 0.88, но думаю новая тоже не детектит.
--> Link <--
Старый Аспр.

-----
ds


| Сообщение посчитали полезным: hors


Ранг: 74.4 (постоянный), 76thx
Активность: 0.050.1
Статус: Участник

Создано: 29 августа 2014 23:15
· Личное сообщение · #16

Приветствую!
Знаю может ересь , но все же. Возможно ли прикрутить вкладку Search Text/String как делают мини утилиты типа:
bintext и ShowString в аттаче?


49d1_29.08.2014_EXELAB.rU.tgz - exehack.rar

| Сообщение посчитали полезным: hors

Ранг: 51.5 (постоянный), 16thx
Активность: 0.040.01
Статус: Участник

Создано: 05 сентября 2014 20:52
· Личное сообщение · #17

ой а нафиг перевод в 0.90 версии? :\




Ранг: 253.5 (наставник), 684thx
Активность: 0.260.25
Статус: Участник
radical

Создано: 07 сентября 2014 15:27 · Поправил: DimitarSerg
· Личное сообщение · #18

Скачал 0.90... Ух ёб, а где переключить язык на инглиш ?
Снёс die_ru.qm из папки Lang - всё ок.

-----
ds




Ранг: 12.6 (новичок), 5thx
Активность: 0.010
Статус: Участник

Создано: 08 сентября 2014 06:20
· Личное сообщение · #19

А можно автора плагина для CFF Explorer попросить скомплить версию для х64?

| Сообщение посчитали полезным: _FUCKER_


Ранг: 88.2 (постоянный), 111thx
Активность: 0.070.01
Статус: Участник

Создано: 12 сентября 2014 17:45
· Личное сообщение · #20

PEPка не детектится

--> Link <--

| Сообщение посчитали полезным: hors

Ранг: 22.4 (новичок), 23thx
Активность: 0.020
Статус: Участник

Создано: 26 сентября 2014 18:50 · Поправил: Dazz
· Личное сообщение · #21

DIE 0.91, WinXP SP3

Выше было написано про проблемы с поиском Crypto. Пока не особо понял, в чем дело, но повторяются вылеты периодически если я произвожу следующие действия:
1) Поиск Ansi - найдено более 10000 записей
2) Поиск Crypto и пока ищутся сигнатуры, делаю активной другую программу (например, браузер)

В данном случае, происходит вылет DIE без каких-либо сообщений.

Если не переключаться на другую программу (2 пункт), то показывается пустое окно, хотя сигнатуры находятся, если нет глюка. Лучше проверять при другой активной программе - чаще вылетает, чем показывается пустое окно.

Проверял на последней версии HandyCache после upx -d . Можно взять на сайте или http://rghost.ru/58216496

| Сообщение посчитали полезным: hors


Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 28 сентября 2014 00:10 · Поправил: hors
· Личное сообщение · #22

void пишет:
Предложение, в таблице секций сделать RowSelect = true


Интересная идея, будем думать.

Добавлено спустя 2 минуты
DimitarSerg пишет:
Под рукой только 0.88, но думаю новая тоже не детектит.
--> Link <--
Старый Аспр.


Спасибо. Будем смотреть.

Добавлено спустя 5 минут
==DJ==[ZLO] пишет:
Приветствую!
Знаю может ересь , но все же. Возможно ли прикрутить вкладку Search Text/String как делают мини утилиты типа:
bintext и ShowString в аттаче?

Спасибо за идею.
Это уже есть. Search(кнопка S в английской версии)->ANSI

Добавлено спустя 6 минут
mushr00m пишет:
ой а нафиг перевод в 0.90 версии? :\


По многочисленным просьбам.

Добавлено спустя 7 минут
DimitarSerg пишет:
Скачал 0.90... Ух ёб, а где переключить язык на инглиш ?
Снёс die_ru.qm из папки Lang - всё ок.


Настройки->Внешний вид->Язык->English

Добавлено спустя 13 минут
PASAf пишет:
А можно автора плагина для CFF Explorer попросить скомплить версию для х64?


Здесь кажется уже выкладывали: http://forum.exetools.com/showthread.php?t=15028&page=3

Добавлено спустя 13 минут
Apocalypse пишет:
PEPка не детектится

--> Link <--


Спасибо, будем разбираться.

Добавлено спустя 15 минут
Dazz пишет:
DIE 0.91, WinXP SP3

Выше было написано про проблемы с поиском Crypto. Пока не особо понял, в чем дело, но повторяются вылеты периодически если я произвожу следующие действия:
1) Поиск Ansi - найдено более 10000 записей
2) Поиск Crypto и пока ищутся сигнатуры, делаю активной другую программу (например, браузер)

В данном случае, происходит вылет DIE без каких-либо сообщений.

Если не переключаться на другую программу (2 пункт), то показывается пустое окно, хотя сигнатуры находятся, если нет глюка. Лучше проверять при другой активной программе - чаще вылетает, чем показывается пустое окно.

Проверял на последней версии HandyCache после upx -d . Можно взять на сайте или http://rghost.ru/58216496


Спасибо за подробное описание. Постараюсь это исправить.

-----
http://ntinfo.biz


| Сообщение посчитали полезным: Dazz


Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 29 сентября 2014 19:50
· Личное сообщение · #23

сканить стало быстрее - гууд.

а как так может быть?

http://s7.hostingkartinok.com/uploads./images/2014/09/7923548eb86ba1a019e73533c412d902.png

-----
[nice coder and reverser]





Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 29 сентября 2014 20:48
· Личное сообщение · #24

Hellspawn пишет:
http://s7.hostingkartinok.com/uploads./images/2014/09/7923548eb86ba1a019e73533c412d902.png


Похожие сигнатуры. Скинь файл.

-----
http://ntinfo.biz





Ранг: 748.2 (! !), 390thx
Активность: 0.370
Статус: Участник
bytecode!

Создано: 30 сентября 2014 23:25
· Личное сообщение · #25

Сервер упал?
"No configuration file found and no installation code available. Exiting..."

-----
Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску.


| Сообщение посчитали полезным: hors


Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 01 октября 2014 01:37
· Личное сообщение · #26

4kusNick пишет:
Сервер упал?
"No configuration file found and no installation code available. Exiting..."


Спасибо, будем разбираться.

-----
http://ntinfo.biz





Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 08 октября 2014 14:16
· Личное сообщение · #27

Кстати DIE DLL легко можно подключить к своему проекту(необязательно на QT)
Вот пример программы на Дельфи: --> Link <--

-----
http://ntinfo.biz





Ранг: 74.4 (постоянный), 76thx
Активность: 0.050.1
Статус: Участник

Создано: 17 октября 2014 12:44
· Личное сообщение · #28

Приветствую.
Можно ли добавить поиск в найденных строках в "Поиск-е"?
и еще : при открытом поиске что бы не "держал" файл а, давал возможность запускать файл.

| Сообщение посчитали полезным: hors


Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 17 октября 2014 14:26
· Личное сообщение · #29

==DJ==[ZLO] пишет:
Можно ли добавить поиск в найденных строках в "Поиск-е"?

==DJ==[ZLO] пишет:
при открытом поиске что бы не "держал" файл а, давал возможность запускать файл.


Хорошие идеи. Постараюсь сделать.

-----
http://ntinfo.biz




Ранг: 1.4 (гость), 12thx
Активность: 0=0
Статус: Участник

Создано: 10 января 2015 17:42
· Личное сообщение · #30

Для любителей Python'a небольшой анализатор файлов с использованием DIE
--> Link <--

| Сообщение посчитали полезным: hors


Ранг: 88.2 (постоянный), 111thx
Активность: 0.070.01
Статус: Участник

Создано: 02 апреля 2015 14:47 · Поправил: Apocalypse
· Личное сообщение · #31

--> Active development of DIE has come to an end <--




<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . >>
 eXeL@B —› Дневники и блоги —› Detect It Easy
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати